L'ANSSI et la Dinum affectées par une violation de données via une vulnérabilité Metabase
Selon des informations de presse, l'Agence nationale de la sécurité des systèmes d'information (ANSSI) et la Direction interministérielle du numérique (Dinum) auraient été touchées par une violation de données. L'incident, détaillé dans un rapport, impliquait une vulnérabilité dans le logiciel Metabase.
Selon des informations de presse, Des informations indiquent que l'Agence nationale de la sécurité des systèmes d'information (ANSSI), chargée de protéger la France contre les cyberattaques, a elle-même été victime d'une violation de données. Le laboratoire d'innovation de l'agence et la Direction interministérielle du numérique (Dinum), qui supervise la transformation numérique de l'État français, ont été affectés. Les attaquants auraient exploité une vulnérabilité au sein du logiciel Metabase pour atteindre leurs objectifs. L'ANSSI a publié un rapport sur l'incident le 30 septembre 2026.
Selon des informations de presse, Ce développement souligne la nature omniprésente des cybermenaces, même pour les principales autorités de cybersécurité. Les DPD français devraient examiner l'utilisation par leur organisation de Metabase ou d'outils d'analyse de données similaires, s'assurer que tous les logiciels sont patchés et renforcer leurs plans de réponse aux incidents. L'implication d'entités étatiques met en évidence l'importance critique de mesures de sécurité robustes dans tous les secteurs.
L'ANSSI et la Dinum ont été affectées par une violation de données, soulignant la vulnérabilité des autorités nationales de cybersécurité.
RGPD, Loi Informatique et Libertés
- Qui cela engage
- Organisations des secteurs public et privé français
- Ce qui a changé
- Selon des informations de presse, l'agence nationale française de cybersécurité et une direction numérique de l'État ont été affectées par une violation de données.
À transmettre à votre équipe
L'agence nationale française de cybersécurité et une direction numérique de l'État auraient été affectées par une violation de données via une vulnérabilité logicielle.